Die CISA warnt vor Hackern, die das CISCO Smart Install Feature ausnutzen

Das Cybersecurity and Infrastructure Security Agency (CISA) hat am 8. August 2024 eine Warnung für die Konfiguration von Cisco-Geräten veröffentlicht. In jüngster Zeit haben bösartige Akteure vermehrt Systemkonfigurationsdateien durch die Ausnutzung von Schwachstellen in Protokollen oder Software wie dem veralteten Cisco Smart Install-Feature erlangt. CISA empfiehlt dringend, das Smart Install-Feature zu deaktivieren und die Konfigurationsrichtlinien der NSA zu überprüfen.

Darüber hinaus betont CISA die Wichtigkeit sicherer Passwörter auf Cisco-Netzwerkgeräten. Schwache Passworttypen erleichtern es Angreifern, Passwörter zu knacken und Zugang zu Systemkonfigurationsdateien zu erlangen. CISA rät zur Nutzung des Passwortschutzes vom Typ 8, der als sicherer und von NIST zugelassen gilt.

Zu den Best Practices gehören:

  • Verwendung starker Hash-Algorithmen zur Passwortspeicherung.
  • Keine Wiederverwendung von Passwörtern über verschiedene Systeme hinweg.
  • Zuweisung starker und komplexer Passwörter.
  • Vermeidung von Gruppenaccounts ohne Verantwortungsnachweis.

CISA betont, dass das Deaktivieren von Smart Install und die Umsetzung sicherer Passwortpraktiken entscheidend sind, um Netzwerke vor potenziellen Angriffen zu schützen.

Related Posts

Kritische 0-Click RCE Bedrohung für alle Windows Server

Ein Proof-of-Concept (PoC) Exploit für die kritische Sicherheitslücke CVE-2024-38077, auch bekannt als „MadLicense“, wurde von den Sicherheitsforschern Ver, Lewis Lee und Zhiniang Peng veröffentlicht. Diese Sicherheitslücke betrifft alle Versionen von Windows Server von 2000 bis 2025 und ermöglicht eine Pre-Authentication Remote Code Execution (RCE) ohne jegliche Nutzerinteraktion. Angreifer können diese Lücke nutzen, um die vollständige Kontrolle über den betroffenen Server zu übernehmen.

Read More

Sicherheitslücke bei Dating-Apps ermöglicht Standortermittlung auf 2 Meter genau

Forscher der belgischen Universität KU Leuven haben Sicherheitslücken in mehreren beliebten Dating-Apps, darunter Bumble und Hinge, entdeckt, die es Stalkern ermöglichen könnten, den Standort von Nutzern bis auf zwei Meter genau zu ermitteln.

Read More

Memory Safe Programming: Übersetzung von C nach Rust

Die Defense Advanced Research Projects Agency (DARPA) hat Ende Juli 2024 das Programm “Translating All C to Rust” (TRACTOR) ins Leben gerufen, um die Übersetzung der weltweit anfälligen Legacy-C-Codes in die sicherere Programmiersprache Rust zu automatisieren.

Read More